KPS System Corp | Công ty CP Hệ thống An ninh Khai Phát

Giải pháp Kiểm soát Ra vào Chống sao chép

Trong bối cảnh các tòa nhà thông minh, khu công nghiệp và hạ tầng an ninh cao ngày càng phụ thuộc vào hệ thống Kiểm soát ra vào (Access Control), nguy cơ sao chép thẻ từđã trở thành một rủi ro an ninh nghiêm trọng. Việc một đối tượng không được cấp quyền có thể:

  • Vượt qua lớp kiểm soát vật lý
  • Tiếp cận khu vực nhạy cảm
  • Đe dọa tài sản, dữ liệu và an toàn vận hành

Thực tế cho thấy, nhiều sự cố an ninh không đến từ tấn công mạng phức tạp, mà bắt nguồn từ công nghệ thẻ lỗi thời và giao thức truyền dẫn không được bảo vệ.

Các công nghệ thẻ phổ biến & lỗ hổng bảo mật

Công nghệ thẻ Proximity 125 kHz

Thẻ 125 kHz Proximity từng là tiêu chuẩn phổ biến nhờ các tiêu chí như: Chi phí thấp, độ bền cao và dễ triển khai.

Tuy nhiên, về mặt bảo mật, đây là công nghệ không mã hóa. Thẻ chỉ phát UID (mã định danh cố định) dưới dạng plaintext, không có:

  • Xác thực hai chiều
  • Mã hóa dữ liệu
  • Cơ chế chống nghe lén hoặc phát lại

Chỉ với các thiết bị clone giá rẻ, kẻ tấn công có thể: Đọc UID từ xa, ghi lại lên thẻ trắng hay tạo bản sao mà hệ thống không thể phân biệt.

MIFARE Classic 13.56MHz

MIFARE Classic từng được xem là thẻ thông minh nhờ 3 điểm vượt trội.

  • Bộ nhớ phân đoạn theo Sector
  • Cơ chế khóa truy cập theo từng sector
  • Có cơ chế xác thực (Authentication)

Vậy tại sao ngày nay MIFARE Classic không còn được coi là smart card đúng nghĩa?

  • Crypto-1 đã bị crack hoàn toàn từ 2008
  • Có thể dump toàn bộ dữ liệu thẻ - clone 1:1
  • Nhiều hệ thống vẫn dùng key mặc định (FFFFFFFFFFFF)

Các công nghệ thẻ thông minh chống sao chép thế hệ mới

MIFARE DESFire EV1 / EV2 / EV3

Dòng MIFARE DESFire sử dụng AES-128 / AES-256, phần cứng mã hóa chuyên dụng và xác thực hai chiều.

DESFire EV3 mang lại các cơ chế chống sao chép vượt trội:

  • SUN (Secure Unique NFC): mã giao dịch động, chống replay attack
  • Proximity Check: chống relay attack (chuyển tiếp tín hiệu từ xa)
  • Multi-Application & Key Separation: nhiều ứng dụng - nhiều bộ khóa độc lập

HID Seos

HID Seos sử dụng kiến trúc Secure Identity Object (SIO):

  • Dữ liệu định danh được đóng gói, mã hóa
  • Xác thực lẫn nhau (Mutual Authentication)
  • Chuẩn bảo mật EAL5+

Ưu điểm nổi bật:

  • Không thể clone
  • Hỗ trợ Mobile Access (NFC/BLE)
  • Quản lý tập trung, phù hợp doanh nghiệp lớn & đa quốc gia

Giao thức truyền dẫn - Vì sao OSDP quan trọng không kém thẻ?

Trong hệ thống Access Control, thẻ có thể rất an toàn, nhưng nếu dữ liệu từ đầu đọc đến bộ điều khiển không được bảo vệ thì hệ thống vẫn có thể bị vượt qua. Đây chính là điểm yếu của chuẩn Wiegand và lý do OSDP (Open Supervised Device Protocol) trở thành tiêu chuẩn mới.

Wiegand

  • Dữ liệu truyền không mã hóa (plaintext)
  • Dễ bị sniff / replay tại dây tín hiệu
  • Giao tiếp một chiều, không giám sát đầu đọc

Kẻ gian có thể ghi lại mã thẻ và giả lập mở cửa không cần thẻ

OSDP Secure Channel

  • Mã hóa AES-128 toàn bộ dữ liệu
  • Giao tiếp hai chiều reader ↔ controller
  • Phát hiện tháo, thay đầu đọc giả
  • Quản lý & cấu hình đầu đọc từ xa

Vì vậy, OSDP là lớp bảo vệ bắt buộc cho các hệ thống chống sao chép thẻ hiện đại.

Đa dạng hóa khóa & Module SAM

Key Diversification - Mỗi thẻ một khóa riêng

Mỗi thẻ được sinh khóa con duy nhất từ:

  • Master Key
  • UID thẻ
  • Thuật toán AES

Trong trường hợp, nếu 1 thẻ bị lộ, toàn hệ thống vẫn an toàn.

SAM (Secure Access Module)

SAM là phần cứng bảo mật:

  • Lưu Master Key
  • Thực hiện mã hóa bên trong chip
  • Không để lộ khóa ra ngoài

Ngăn chặn rủi ro đánh cắp đầu đọc để trích xuất khóa

Mobile Access

Mobile Access sử dụng NFC hoặc BLE trên smartphone, kết hợp:

  • Secure Enclave / TEE
  • Sinh trắc học (FaceID, vân tay)
  • Token động

Lợi ích vượt trội

  • Không thể sao chép
  • Thu hồi quyền truy cập tức thì
  • Giảm chi phí vận hành dài hạn

KPS - Hệ sinh thái giải pháp An ninh tích hợp

KPS cung cấp giải pháp An ninh & Kiểm soát ra vào toàn diện cho các công trình yêu cầu mức độ bảo mật cao như: tòa nhà thông minh, khu công nghiệp, trung tâm dữ liệu, sân bay và hạ tầng trọng yếu.

Danh mục giải pháp chính:

  • Hệ thống Kiểm soát ra vào (ACS): Bosch, Genetec, HID, CNB
  • Cửa phân luồng & cửa an ninh: MAG, Kumahira
  • Thiết bị khóa cho Access Control: khóa điện từ, khóa chốt, khóa từ… (CNB, Tycon)
  • Hệ thống báo động xâm nhập (Intrusion System): Bosch, Optex

Bên cạnh đó, KPS còn hợp tác với nhiều hãng công nghệ an ninh hàng đầu khác, nhằm xây dựng hệ sinh thái giải pháp tích hợp, đảm bảo:

  • Khả năng liên thông đa hệ
  • Mở rộng linh hoạt
  • Phù hợp tiêu chuẩn dự án & vận hành lâu dài

Liên hệ KPS để được tư vấn giải pháp tích hợp phù hợp.

KPS System Corp.


Các tin khác

Từ APEC 2017 Đà Nẵng đến APEC 2027 Phú Quốc: Giải pháp an ninh truyền thống sang IOC thông minh

Từ APEC 2017 Đà Nẵng đến APEC 2027 Phú Quốc: Giải pháp an ninh truyền thống sang IOC thông minh

Giải pháp giám sát an ninh APEC 2017 đến mô hình IOC thông minh cho APEC 2027 tại Phú Quốc.

Xem chi tiết

Team Building KPS 2026 | Đà Nẵng - Hội An - Huế

Team Building KPS 2026 | Đà Nẵng - Hội An - Huế

Hành trình Team Building KPS 2026 tại Đà Nẵng - Hội An - Huế, nơi gắn kết đội ngũ, tái tạo năng lượng và lan tỏa giá trị bền vững.

Xem chi tiết

5 sai lầm vận hành MEP khiến tòa nhà tốn điện mỗi ngày

5 sai lầm vận hành MEP khiến tòa nhà tốn điện mỗi ngày

5 sai lầm vận hành MEP phổ biến khiến tòa nhà lãng phí điện mỗi ngày. Phân tích nguyên nhân và cách tối ưu HVAC, BMS, EMS theo tải thực tế.

Xem chi tiết

Tối ưu điều hòa theo trạng thái phòng trong khách sạn & resort

Tối ưu điều hòa theo trạng thái phòng trong khách sạn & resort

Vì sao 20-30% phòng khách sạn vẫn chạy điều hòa dù không có khách?

Xem chi tiết

Giải pháp tiết kiệm điện cho khách sạn & resort - nhưng không ảnh hưởng trải nghiệm

Giải pháp tiết kiệm điện cho khách sạn & resort - nhưng không ảnh hưởng trải nghiệm

Tư vấn & triển khai hệ thống EMS cho khách sạn - giảm chi phí điện, vận hành thông minh hơn - nhưng không ảnh hưởng đến trải nghiệm khách..

Xem chi tiết

Hệ thống quản lý năng lượng EMS: Tối ưu chi phí & vận hành

Hệ thống quản lý năng lượng EMS: Tối ưu chi phí & vận hành

Giải pháp EMS giúp doanh nghiệp kiểm soát, phân tích và tối ưu năng lượng theo thời gian thực, tiết kiệm 10-30% chi phí điện.

Xem chi tiết

Nền tảng BMS EasyIO cho Smart Building

Nền tảng BMS EasyIO cho Smart Building

Giải pháp BMS EasyIO từ Johnson Controls giúp quản lý tòa nhà thông minh, tiết kiệm năng lượng, tích hợp HVAC, CCTV, PCCC,...

Xem chi tiết

Giải pháp tiết kiệm năng lượng, giảm chi phí vận hành cho tòa nhà

Giải pháp tiết kiệm năng lượng, giảm chi phí vận hành cho tòa nhà

Giải pháp tiết kiệm năng lượng giảm 10-30% chi phí vận hành cho tòa nhà.

Xem chi tiết

1 2 3 4 5
Công ty cổ phần Hệ Thống An Ninh Khai Phát (gọi tắt là Công ty KPS). GPDKKD: 0310471658 do sở KH & ĐT TP.HCM cấp ngày 24/11/2010. Đại diện pháp luật: Đinh Tấn Đạt.

2010 © Bản quyền thuộc KPS

Đang Online: 15 | Tổng Truy Cập: 14763670

Giới Thiệu | Tuyển dụng | Tin tức | Liên Hệ

zalo
messenger